Een Britse bank is een onversleutelde laptop met bijna de gehele klantendatabase verloren. De machine was oorspronkelijk het eigendom van Chelsea Building Society (CBS), dat recentelijk met Yorkshire Building Society (YBS) fuseerde. De computer werd gestolen en na het inzetten van privédetectives binnen 48 uur teruggevonden. Uit forensisch onderzoek blijkt dat de gegevens niet zijn bekeken, hoewel hier wel pogingen toe zijn gedaan.
Wachtwoord
De laptop werd met goedkeuring van een manager door een CBS-werknemer thuis gebruikt. Na de werkzaamheden werd de laptop naar het voormalige hoofdkantoor van CBS terugbracht. Later bleek dat de manager het wachtwoord om in te loggen had opgeschreven en in een tas met de laptop onder zijn bureau had gestopt. Daar werd de machine uiteindelijk gestolen. De gegevens hadden volgens de Britse wet versleuteld moeten zijn.
De bank is nu met de Information Commissioner’s Office (ICO) overeengekomen om alle draagbare apparaten te versleutelen. Verder moet al het personeel over het databeleid worden ingelicht en krijgt personeel alleen toegang tot de gegevens die ze voor het verrichten van hun werkzaamheden nodig hebben. "Het is zeer verontrustend dat een onversleutelde laptop met grote hoeveelheden persoonlijke gegevens onbeveiligd wordt opgeborgen, inclusief het wachtwoord. Daarnaast had de werknemer niet alle informatie nodig om zijn taak uit te voeren, wat een onnodig risico veroorzaakte dat eenvoudig was te voorkomen", aldus Mick Gorrill van de ICO.
Deze posting is gelocked. Reageren is niet meer mogelijk.